H3C 交换机开启snmpv3及认证加密的配置
为了监控内网交换机,搭建拓扑图之前,先将各个接入交换机开启snmp,为了安全起见,使用snmpv3版本,V3相较于v2c增加了用户和组的认证和加密机制,只是简单看了手册,写下来避免忘记配置如下:
1.#开启snmp,在系统视图下
1 snmp-agent 回车即可开启snmp并生成engineID
2.#设置版本,位置,联系人等信息
1 snmp-agent sys-info version v3 2 3 snmp-agent sys-info location XXX.XXX 4 5 snmp-agent sys-info concact XXXX
3.#设置认证加密方式,用户,用户组
1 snmp-agent group v3 XXXX privacy 2 3 snmp-agent usm-user v3 用户 用户组 cipher authencation-mode sha 认证密码 privacy-mode aes128 加密密码
此时认证配置完成。
4.在zabbix中创建主机群组,创建主机,填入相应的信息,设置对应的宏,宏涉及到你snmp中用到的认证密码,加密密码以及认证用户等。注意,如果开启了privacy,就代表开启了认证和加密,选项必须选择AuthPri选项。
阅读剩余
THE END